CVE-2020-0041
एंड्रॉइड कर्नेल सीमा से बाहर लेखन भेद्यता
- प्रकाशित
- 10 मार्च 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
binder.c के binder_transaction में, गलत बाउंड्स जाँच के कारण आउट-ऑफ-बाउंड्स लेखन की संभावना है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है। उत्पाद: एंड्रॉइड संस्करण: एंड्रॉइड कर्नेल एंड्रॉइड आईडी: A-145988638 संदर्भ: अपस्ट्रीम कर्नेल
स्रोत
5- CVE-2020-0041एक्सप्लॉइट
Android Binder बग CVE-2020-0041 के लिए एक्सप्लॉइट्स
- CVE-2020-0041एक्सप्लॉइट
एंड्रॉइड कर्नेल भेद्यता CVE-2020-0041 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, उपकरणों और कर्नेल संस्करणों में पोर्टेबिलिटी के साथ।
- root-exploit-pixel3एक्सप्लॉइट
Pixel 3 (CVE-2020-0041) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो SELinux को अक्षम करता है और कर्नेल मेमोरी भ्रष्टाचार और ऑफसेट अनुकूलन के माध्यम से रूट शेल उत्पन्न करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।